• Início
  • O Escritório
    • Sobre
    • Memorial GAA Jaú
    • Pro Bono
    • Vagas
    • Startup
  • Equipe
  • Áreas
  • Publicações
    • Notícias
    • Destaques
  • Contato
  • Canal de Denúncias
Menu
Gomes Altimari Advogados
PT EN CN
#Direito Digital  #Notícias

ANPD prepara norma para este ano sobre comunicação de incidentes de segurança

25 de setembro de 2023

A Autoridade Nacional de Proteção de Dados (ANPD) está em fase final de consolidação de uma norma de comunicação de incidentes de segurança com dados pessoais. No Congresso de Direito Digital, Tecnologia e Proteção de Dados, realizado na última segunda-feira (18/9) em São Paulo, o coronel Arthur Pereira Sabbat, diretor do Conselho Diretor da autoridade, disse que a norma deve ser publicada ainda neste ano. Em março, a ANPD abriu uma consulta pública sobre o tema.

“Essa norma vai trazer dois grandes aspectos. Primeiro, vai definir o prazo para comunicação de incidente à autoridade a partir do momento que o controlador toma ciência disso. Segundo, vai trazer os parâmetros que vão determinar o que significa risco ou dano relevante”, afirmou o diretor da ANPD. O objetivo é que não haja dúvidas na interpretação do controlador sobre quais incidentes devem ser reportados e em quanto tempo.

Segundo ele, a ANPD vive uma fase de construção da fundação das regras que vão nortear a aplicação da Lei Geral de Proteção de Dados (LGPD). “A lei deixou cerca de 60 temas para a ANDP regulamentar. Primeiro a gente constrói aquilo que é transversal a todos os setores e depois a gente parte para regulamentar setor a setor”, disse Sabbat.

O diretor também falou sobre os problemas que vê no cumprimento da LGPD. Segundo ele, muitas empresas, independentemente do tamanho, têm iniciativas boas, mas que são fragmentadas entre as áreas internas. “Isso corrobora para a falta de compliance, para problemas de adequação e de cumprimento da lei. Isso só se resolve com a adoção de programas de governança top down, não tem jeito”, disse o coronel.

Sabbat também destacou que as empresas, muitas vezes, falham em elaborar medidas de segurança da informação que sejam bem integradas em várias frentes: administrativas, técnicas e até físicas. Sem isso, o diretor acredita que as empresas se vulnerabilizam e correm mais risco de terem dados vazados.

Incidentes de segurança

Em casos concretos de vazamento de dados, os especialistas presentes no evento defenderam que a transparência é a melhor saída. Andrea Thomé, consultora de segurança da informação, governança, riscos e compliance, disse que sempre defende para as empresas clientes a importância de ser transparente e colocar os titulares de dados afetados no centro das preocupações.

“Algumas empresas querem esconder a ocorrência do incidente. Nesses casos, somos mais duros e explicamos que a transparência protege as pessoas e, consequentemente, garante que a autoridade olhe com um olhar mais positivo à resposta que foi dada pela empresa”, diz.

Fabrício Madruga Lopes, coordenador-geral de fiscalização da ANPD, ressaltou que nem todos os incidentes que forem comunicados à autoridade irão resultar em uma sanção. Inclusive, a primeira sanção imposta pela ANPD aconteceu somente em julho deste ano, quase três anos depois que a lei entrou em vigor. Na ocasião, uma empresa de telemarketing recebeu uma advertência e uma multa de R$ 14,4 mil por ausência de base legal para tratamento de dados e por não colaborar com a autoridade.

O coordenador diz que a ANPD tenta chegar a um ponto de equilíbrio com as sanções. O desafio é fazer com que as comunicações de incidentes incomodem o suficiente para que as empresas adotem estratégias para evitar que os vazamentos aconteçam, mas não a ponto de inibir a comunicação deles à autoridade.

Em casos em que não está claro se os dados foram vazados ou não, Lopes defende que os operadores façam uma avaliação do risco antes de comunicar aos titulares e à ANPD. Ele cita o vazamento de uma lista de proteção a testemunhas como exemplo de situação em que os envolvidos e a autoridade precisam ser notificados quanto antes. “Se o risco for de morte, é preciso contar logo”, diz.

Quando não existe risco de segurança iminente, o coordenador defende que a empresa faça uma análise detalhada do incidente antes de acionar a ANPD e os titulares.

Fonte: JOTA

Últimas Publicações

Indícios de juros abusivos justificam manter posse de veículo em liminar
Banco deve restituir valores pagos por empréstimo não contratado
Juiz manda SouthRock incluir Subway e Eataly em pedido de recuperação

Fale Conosco

*Em respeito à lei e à sua segurança, protegemos seus dados pessoais. Acesse nossa Política de Privacidade.
Artigos Relacionados
Indícios de juros abusivos justificam manter posse de veículo em liminar
Banco deve restituir valores pagos por empréstimo não contratado
Juiz manda SouthRock incluir Subway e Eataly em pedido de recuperação
Em meio a disputa, ministra do TST diz que juízes devem ‘preservar’ jurisprudência do STF
Contato

Marília

R. Pernambuco, 1032 – Banzato
17515-120

  • +55 (14) 3433-5931

São Paulo

Av. Engenheiro Luís Carlos Berrini, 105 – 6°andar - conj. 609 - Ed. Thera Office, Brooklin
04571-010

  • +55 (11) 3253-1502

Jaú

R. Tenente Navarro, 59 – Chácara Braz Miraglia
17210-010

  • +55 (14) 3626-5283

Maringá

Av. Carneiro Leão, 563 - conj. 1602 - Zona 01
87014-010

  • +55 (44) 3025-0350
Gomes Altimari Advogados
gaa@gomesaltimari.com.br
Desenvolvido por Mustache
Política de privacidade, acesse aqui.
Utilizamos cookies para oferecer uma melhor experiência aos nossos visitantes. Ao continuar utilizando o site, você concorda e está ciente do uso. Acesse nossa página de política de privacidade   clicando aqui   e saiba mais.
Aceito
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre ativado
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDuraçãoDescrição
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
SALVAR E ACEITAR